|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Aug 2006
Città: Reggio Calabria
Messaggi: 1774
|
firewall, ma ci sei?
ho la mandriva 2007 installata e ho messo sù un firewall con la procedura guidata... il livello di sicurezza generale di mandriva è su 'alto'.
Il mio problema è: xkè il firewall interattivo non mi segnala nessun attacco, nessun indirizzo permesso, nessun indirizzo bannato ecc ecc...? ho tutte le liste vuote eppure testando da vari siti di sicurezza risulto con le porte invisibili... ma nessun attacco è registrato, nemmeno se scelgo test molto 'espliciti'. come mai?? |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Oct 2001
Città: Pernumia (PD)
Messaggi: 3576
|
questa interessa anche a me, di firewall su Linux non ci capisco quasi nulla e di sicuro quello di Mandriva si può perfezionare un po' conoscendolo meglio.
![]()
__________________
Powered by 3DFX Voodoo 5 5500 |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: May 2004
Messaggi: 1136
|
Quote:
http://it.wikipedia.org/wiki/Netfilter/iptables Poi si possono installare tool grafici (come immagino sia per mandrivia) che facilitano l'utilizzo di iptables, soprattutto per gli utenti meno esperti, ma settare il tutto a mano non ha prezzo! ![]() |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Sep 2004
Città: Padova
Messaggi: 11754
|
è i mtivo per cui non mi son mai dannato più di tanto...
router firewall, guardog ... ![]() ![]() ![]() è una cosa che assieme a 0 virus, 0 troyan e sbattimenti etc etc può letteralmente sconvolgere chi viene da windows...
__________________
mac user = hai soldi da buttare; linux user = hai tempo da buttare; windows user = hai soldi e tempo da buttare ![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: May 2004
Messaggi: 1136
|
Non pensare che io sia un guru: sto alle primissime armi con iptables!
Solo di recente ho realizzato un primo rudiemntale script, che tra l'altro mi blocca l'ftp (deve essere gestito in modo particolare). Però sapere che potenzialità ha lascia l'acquolina in bocca e quando ho tempo mi ci dedico un po'! |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Aug 2006
Città: Reggio Calabria
Messaggi: 1774
|
si ma raga
il problema è un'altro! ho già il tool grafico di mandriva, solo ke non rileva niente! per lui è tutto apposto, nessuna traccia di log! anke se mi faccio attaccare da 3-4 siti con tutti i trojan di questo mondo e anche se mi faccio diecimila portscan espliciti. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Aug 2006
Città: Reggio Calabria
Messaggi: 1774
|
per non parlare del fatto che ho lasciato il ping disponibile, quindi il mio computer è assolutamente visibile... e dopo ore e ore di connessione non esiste traccia di attacco!
il firewall è settato sulla eth0, sulla eth1 (a scanso di equivoci) e sulla ppp0 ho una adsl telecom. il firewall non rileva niente... mi spiegate? |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
|
Puoi spiegare come fai a testare il firewall ?
__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work ! AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Aug 2006
Città: Reggio Calabria
Messaggi: 1774
|
http://www.grc.com (sezione shields up per due volte)
www.pcflank.com www.auditmypc.com e altri ke non sto ricordando. ho provato persino ad auto-scannarmi le porte con diversi programmi Ultima modifica di blackbit : 27-10-2006 alle 21:44. |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Aug 2006
Città: Reggio Calabria
Messaggi: 1774
|
up
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
|
Il primo non lo conosco, ma gli altri due e anche quello sul sito della Symantec sono dei test che fanno ridere.
Su un windows con tutto aperto mi dicevano: attento attento hai la porta 21, 23 e 80 aperte, rischi un raffreddore.... ma va ! Servono solo a farti comprare la loro roba. Devi chiedere a qualcuno 'esterno' di farti un nmap sul tuo indirizzo ip, magari con un OS Detection e uno stealth.
__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work ! AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA |
![]() |
![]() |
![]() |
#12 |
Bannato
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7389
|
io ho un router della 3com con firewall, però invece di nascondermi le porte le segna come chiuse...
![]() ![]() |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Sep 2001
Città: Roma
Messaggi: 1944
|
Perchè non fai tu, a mano, nmap sul tuo PC, ovviamente avendo a disposizione un altro PC? Io l'ho fatto, e i risultati sono carini
![]() In quel caso saresti sicuro del tipo di attacco. Considera anche altre due cosine: 1) GLi attacchi di trojan sono inutili. Conosci trojan pe Linux? Probabilmente ne esistono anche,ma chi è così stupido da eseguirli?? 2) iptables ha vari livelli di gestione, i più importanti sono accept e drop, ma c'è anche il livello log. Hai controllato che la tuatabella iptables logghi qualcosa? Perchè se non logga e droppa solo, allora è quello il motivo per cui non registra nulla Apri una shell, e scrivi su - iptables -L -nv postaci l'output che così ci rendiamo conto di quale firewall hai installato. Non postare schermate provenienti da software esterno, che potrebbero risultare più semplicistiche per semplificarti la vita...
__________________
"Oggi è una di quelle giornate in cui il sole sorge veramente per umiliarti" Chuck Palahniuk Io c'ero |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Aug 2006
Città: Reggio Calabria
Messaggi: 1774
|
si c'è anke l'azione LOG per ogni DROp, è una configurazione troppo lunga da postare, ma penso sia tutto apposto.
vorrei capire una cosa... iptables e shorewall sono strettamente correlati o sono due programmi alternativi? |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Aug 2006
Città: Reggio Calabria
Messaggi: 1774
|
Quote:
2) ho provato anke lsof -i da console e mi segnala una valanga di porte aperte, ma nessuna relativa a servizi importanti. Solo tante X11 e RPC che non conosco 3) symantec la evito come la peste ![]() 4) www.pcflank.com lo trovo parecchio affidabile con l'advanced firewall test. lui mi trova solo la 113 chiusa ma non invisibile 5) riposto la domanda che forse è passata in secondo piano: iptables e shorewall... sono correlati o son 2 cose a sè? Ultima modifica di blackbit : 31-10-2006 alle 10:39. |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Aug 2006
Città: Reggio Calabria
Messaggi: 1774
|
mi rispondo da solo.
shorewall è in effetti un'interfaccia per iptables, che è il firewall vero e proprio. a quanto ho capito è un tool di configurazione. Come si imposta il log per ogni azione drop? sono andato in /etc/shorewall/policy e nel DROP nela colonna loglevel ho messo info... basta così o si deve aggiungere altro? xkè tutt'ora non logga niente nel firewall interattivo (logga solo in /var/log/messages) |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:54.