|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 35
|
Firewall Application Layer
Solo una cosa mi manca:
- Firewall Application Layer Tutti sostengono che con Linux non c'è bisogno di un tale controllo. Sicuramente sarà dettata da una mia ignoranza del mondo Linux però ho provato diverse distribuzioni di Linux: Fedora, Ubuntu, Red Hat, Mandrake, ... e via dicendo. Installate, provate, configurate, provati vari programmi che potessero sostituire quelli che attualmente uso nell'ambiante Windows. Fino a questo punto è tutto ok. Ma di Firewall Application Layer neanche l'ombra. Ho visto che alcune distribuzioni forniscono qualcosa, però nulla che mi dia la possibilità di scegliere semplicemente che solo "Pippo" e "Paperino" possono uscire e tutto il resto è bloccato. Qualcuno saprebbe illuminarmi ??? :-) Grazie a tutti |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2001
Messaggi: 3103
|
Potresti sforzarti di imapare ad usare iptables, è tutt'altro che complicato
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Dec 2004
Messaggi: 3573
|
Cosa c'entra? Iptables non fa mica quello che chiede...
__________________
Debian amd64 | Gentoo amd64 | AMD Athlon64 3800+ X2@2701Mhz vcore 1.49V | Placing an unpatched Windows computer directly onto the Internet in the hope that it downloads the patches faster than it gets exploited are odds that you wouldn't bet on in Vegas | e-mail+jabber: darkbasic|a.t|linuxsystems|d.o.t|it | www.linuxsystems.it |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2001
Messaggi: 3103
|
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Dec 2004
Messaggi: 3573
|
__________________
Debian amd64 | Gentoo amd64 | AMD Athlon64 3800+ X2@2701Mhz vcore 1.49V | Placing an unpatched Windows computer directly onto the Internet in the hope that it downloads the patches faster than it gets exploited are odds that you wouldn't bet on in Vegas | e-mail+jabber: darkbasic|a.t|linuxsystems|d.o.t|it | www.linuxsystems.it |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2001
Messaggi: 3103
|
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Dec 2004
Messaggi: 3573
|
Sorry, forse avevo capito male io allora, pensavo che volesse fare filtraggio layer 7... per quello dovrebbe servire ancora l7-filter.
__________________
Debian amd64 | Gentoo amd64 | AMD Athlon64 3800+ X2@2701Mhz vcore 1.49V | Placing an unpatched Windows computer directly onto the Internet in the hope that it downloads the patches faster than it gets exploited are odds that you wouldn't bet on in Vegas | e-mail+jabber: darkbasic|a.t|linuxsystems|d.o.t|it | www.linuxsystems.it |
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 35
|
Da quello che so io iptables consente di gestire i protocolli tranquillamente, mentre per le applicazioni bisogna prima prendere l'ID del processo a cui appartiene il pacchetto da analizzare e con questo aggiungere una regola ad iptables. Non si può aggiungere una regola utilizzando semplicemente il nome di quel processo.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:16.




















