Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-08-2005, 18:33   #1
Axl_Mas
Senior Member
 
L'Avatar di Axl_Mas
 
Iscritto dal: Sep 2001
Città: Perugia
Messaggi: 1988
Quale comando iptables tra questi è più sicuro?

Meglio aprire la porta 80 cosi:

iptables -A INPUT -i ppp0 -m state --state NEW -p tcp --dport 80 -j ACCEPT

o in modo classico:

iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
??
Il primo comando specificando che la porta va aperta solo dopo una richiesta del sistema stesso dovrebbe essere più sicura.......
Voi che ne pensate?
__________________
Ho concluso affari con: schumyFast,marcuspe@,MENTIRA,melu,Markap,One1ros,bottoni, Entropi@,DARIO-GT,unavocelontana ,tigre652,prodigy,V4n{}u|sH,blackmagic61,DDA,giugeo, sancelli,Franx1508,stemanca,agostino333, ReiserDarkside,hornet75,ibanez,K4d4sh,wolf3,pctillo,Zontar, aristippo,assembly,jeki75,]Rik`[,Caballus,Elfebo1,Haraiki, TexV,unlocked,No Mercy,antoniousa11
Axl_Mas è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2005, 19:45   #2
_YTS_
Senior Member
 
L'Avatar di _YTS_
 
Iscritto dal: Oct 2003
Città: La Spezia
Messaggi: 962
la prima è sicuramente scritta meglio, cioe piu dettagliata.
discrimini il pacchetto in base allo stato della connessione, il top sarebbbe aggiungere il flags tipo:

iptables -A INPUT -i ppp0 -m state --state NEW -p tcp --dport 80 --tcp-flags ALL SYN -j ACCEPT

ciao
__________________

Gigabyte ga-p55-ud6 | Intel i7 860 | 2x2gb Corsair xms3 | Adaptec 2410sa | raid1 barracuda 500gb 7200.12 | Intel x25-m 80gb G2 | ATI radeon 4890 | tutto in downclock (non ho parenti all'enel)
_YTS_ è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2005, 19:28   #3
Axl_Mas
Senior Member
 
L'Avatar di Axl_Mas
 
Iscritto dal: Sep 2001
Città: Perugia
Messaggi: 1988
Quote:
Originariamente inviato da _YTS_
la prima è sicuramente scritta meglio, cioe piu dettagliata.
discrimini il pacchetto in base allo stato della connessione, il top sarebbbe aggiungere il flags tipo:

iptables -A INPUT -i ppp0 -m state --state NEW -p tcp --dport 80 --tcp-flags ALL SYN -j ACCEPT

ciao
Ok grazie!
Ma mi spieghi bene il significato della tua stringa?
Praticamente accetti le nuove connessioni (cioè quelle che iniziano con il syn che instaura la connessione)?
__________________
Ho concluso affari con: schumyFast,marcuspe@,MENTIRA,melu,Markap,One1ros,bottoni, Entropi@,DARIO-GT,unavocelontana ,tigre652,prodigy,V4n{}u|sH,blackmagic61,DDA,giugeo, sancelli,Franx1508,stemanca,agostino333, ReiserDarkside,hornet75,ibanez,K4d4sh,wolf3,pctillo,Zontar, aristippo,assembly,jeki75,]Rik`[,Caballus,Elfebo1,Haraiki, TexV,unlocked,No Mercy,antoniousa11
Axl_Mas è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2005, 19:59   #4
_YTS_
Senior Member
 
L'Avatar di _YTS_
 
Iscritto dal: Oct 2003
Città: La Spezia
Messaggi: 962
esatto.
accetto le nuove connessioni sulla porta 80 che abbiano il flags syn settato.
per il funzionamento del tree way handshake questo è corretto e ti permette anche di prevenire alcuni tipi di attacchi quali spoofing ecc...

tutto dipende da cosa devi ovviamente fare, ci sono mille estensioni per iptables, io ne uso alcune tuttavia non è l'unica via ad un webserver (immagino) sicuro.

ciao
__________________

Gigabyte ga-p55-ud6 | Intel i7 860 | 2x2gb Corsair xms3 | Adaptec 2410sa | raid1 barracuda 500gb 7200.12 | Intel x25-m 80gb G2 | ATI radeon 4890 | tutto in downclock (non ho parenti all'enel)
_YTS_ è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2005, 20:33   #5
Axl_Mas
Senior Member
 
L'Avatar di Axl_Mas
 
Iscritto dal: Sep 2001
Città: Perugia
Messaggi: 1988
Ok grazie mille!!!
Visto che mi sembri uno tosto ne approfitto per farti un altra domanda:
Per far funzionare amule sono costretto a tenere aperte queste porte:
iptables -A INPUT -i ppp0 -m state --state NEW -p tcp --dport 4662 --tcp-flags ALL SYN -j ACCEPT
iptables -A INPUT -i ppp0 -m state --state NEW -p tcp --dport 4672 --tcp-flags ALL SYN -j ACCEPT
iptables -A INPUT -i ppp0 -m state --state NEW -p tcp --dport 4665 --tcp-flags ALL SYN -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -p tcp -m tcp --dport 4661 -j ACCEPT
iptables -A OUTPUT -p udp -m udp --sport 4672 -j ACCEPT
iptables -A OUTPUT -p tcp -m tcp --sport 4662 -j ACCEPT
iptables -A OUTPUT -p udp -m udp --sport 4662 -j ACCEPT
iptables -A OUTPUT -p udp -m udp --sport 4665 -j ACCEPT

I test online quando testo la porta 4662 me la danno o chiusa se amule non è in funzione o aperta se amule è attivo, tutte le altre porte (4661,4672,4665) appaiono sempre come firewalled....

Esiste un modo per far funzionare amule senza che chiunque possa accedere alla porta 4662?

Ciao e grazie ancora!
__________________
Ho concluso affari con: schumyFast,marcuspe@,MENTIRA,melu,Markap,One1ros,bottoni, Entropi@,DARIO-GT,unavocelontana ,tigre652,prodigy,V4n{}u|sH,blackmagic61,DDA,giugeo, sancelli,Franx1508,stemanca,agostino333, ReiserDarkside,hornet75,ibanez,K4d4sh,wolf3,pctillo,Zontar, aristippo,assembly,jeki75,]Rik`[,Caballus,Elfebo1,Haraiki, TexV,unlocked,No Mercy,antoniousa11

Ultima modifica di Axl_Mas : 02-08-2005 alle 20:51.
Axl_Mas è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2005, 22:24   #6
_YTS_
Senior Member
 
L'Avatar di _YTS_
 
Iscritto dal: Oct 2003
Città: La Spezia
Messaggi: 962
bhe vedo che usi una politica restrittiva anche in uscita dalla tua macchina, il che è bene.

una porta in ascolto aperta a tutti fa ben poco ai fini della sicurezza del sistema.
ora dato che amule è un programma di sharing le tue regole vanno bene, se vuoi fare delle finezze, metti dei limiti al numero di connessioni, qualche regola sullo spoofing dei pacchetti, e al massimo filtra alcune classi della rete e l established all'inizio della catena di input.

puoi anche benissimo cambiare la porta che usa amule, io ho messo la 10000 per esempio..... e non usare l'udp

vedi tu, ciao
__________________

Gigabyte ga-p55-ud6 | Intel i7 860 | 2x2gb Corsair xms3 | Adaptec 2410sa | raid1 barracuda 500gb 7200.12 | Intel x25-m 80gb G2 | ATI radeon 4890 | tutto in downclock (non ho parenti all'enel)
_YTS_ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Le immagini nell'occhio dell'uragano Mel...
Anche gli USA inseguono l'indipendenza: ...
TikTok: i content creator guadagneranno ...
Nothing Phone (3a) Lite disponibile, ma ...
Emissioni globali per la prima volta in ...
Bancomat lancia Eur-Bank: la stablecoin ...
NVIDIA supera i 5.000 miliardi di dollar...
I ransomware fanno meno paura: solo un'a...
Pixel 10a si mostra nei primi rendering:...
Intel Nova Lake-S: i dissipatori delle p...
1X Technologies apre i preordini per NEO...
Tesla Cybercab cambia rotta: nel taxi de...
L'industria dell'auto europea a pochi gi...
VMware tra cloud privato e nuovi modelli...
Amazon Haul lancia il colpo di genio: pr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v