Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-01-2007, 12:24   #1
giova22
Senior Member
 
L'Avatar di giova22
 
Iscritto dal: Jun 2003
Città: Ferrara
Messaggi: 5955
linux e firewall. Niente come windows?

Ciao

Ormai uso solo linux, e windows l' ho relegato a "console". Però non mi è chiaro il firewall, ha un funzionamento che non capisco.

In windows usavo Sygate, e se un programma cercava di andare in intenet lo bloccava e mi chiedeva il permesso (si/no/sempre si/sempre no)..

In linux esiste qualcosa di analogo? Perchè trovo semrpe che si parla di ipconfig, ma non sono mai riuscito a capire bene cosa sia e come funzioni.

P.s. Ho kubuntu e kde
__________________
Ho fatto affati con.... troppi Usate la ricerca sul forum... Penso un centinaio almeno
giova22 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 13:11   #2
eclissi83
Senior Member
 
L'Avatar di eclissi83
 
Iscritto dal: Jan 2001
Messaggi: 2289
beh, il concetto di firewall nei sistemi windows e' molto aleatorio: si tratta piu' che altro di impedire o meno l'accesso _verso_ internet di alcune applicazioni, ma se vogliamo bloccare applicazioni che provengono _da_ internet?
IPTables (e' questo il nome giusto) e' un filtro di pacchetti; mi spiego meglio: il kernel (iptables e' strutturato con una parte userspace e una kernelspace) filtra a seconda delle regole il tipo di pacchetto che gestisce, ovvero connessioni da e verso determinate coppie di ip/port. questo modus operandi (non so se e' chiaro, nel caso dimmelo e provero' a spiegartelo piu' semplicemente) e' molto granurale, permettendo un fine-tuning del firewall.
puoi usare iptables da linea di comando e ci sono varie guide piu' o meno ben fatte che ti possono aiutare, oppure puoi usare un'interfaccia grafica ad iptables: tra le piu' famose ci sono firestarter (che, pero', e' per gnome) e knetfilter o kmyfirewall (per kde).

ti consiglio di provare a capire come funziona iptables e a farti le regolette a mano...

ciaociao
__________________
FreeBSD, OpenBSD and GNU/Linux User
Free Software Foundation Associate Member
proudly member of poco-serio™ team!
nella foto son quello simpatico... l'altro e' |Stan|
eclissi83 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 13:40   #3
blackbit
Senior Member
 
Iscritto dal: Aug 2006
Città: Reggio Calabria
Messaggi: 1774
all'inizio puoi usare semplici script pre-confezionati per un utilizzo generico...

se ne trovano su internet parecchi, ad esempio quello che ti allego, in cui blocco tutto il traffico rendendo alcune porte che mi servono aperte e tutte le altre invisibili , non solo chiuse.

con questi settaggi se vai su www.grc.com e cerchi di shields up puoi fare un test... e risulterai completamente invisibile. Nessun pacchetto in risposta che non sia già stato sollecitato.


In windows eri abituato che il programma ti chiedeva se un processo poteva accedere o no a internet in quell'istante... ebbene, con linux questo non serve.

Iptables funziona così:

intercetta un pacchetto (e nn c'è via di fuga, come in win, in cui con diversi trucchetti, dall'esterno, puoi 'scavalcare' il firewall)

dopodichè cerca nell'elenco di regole quella che si addice a lui: se nelle regole hai messo che può passare, allora passerà. altrimenti resterà chiuso fuori.


vantaggi: non ti rompe le balle ogni secondo, non necessita di tutti quegli aggiornamenti necessari per i firewall di windows, non crea problemi con le altre applicazioni, non appesantisce il sistema, non può essere bypassato tanto facilmente.

svantaggi: forse un tantino più scomodo da configurare all'inizio (ma ci sono i pre-scritti come, ti ripeto, ti ho allegato qui)
Allegati
File Type: txt ipt.sh.txt (3.4 KB, 22 visite)
blackbit è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 13:54   #4
MrAsd
Senior Member
 
L'Avatar di MrAsd
 
Iscritto dal: Jun 2002
Città: Piacenza - Bergamo
Messaggi: 1688
Quote:
Originariamente inviato da giova22

In linux esiste qualcosa di analogo? Perchè trovo semrpe che si parla di ipconfig, ma non sono mai riuscito a capire bene cosa sia e come funzioni.
No non esiste un firewall application-driven per Linux, devi essere tu a premunirti di sapere quali porte tenere chiuse o aperte da o verso l' "esterno". Ti consiglio di studiare le regole di iptables o se hai fretta guarddog è probabilmente il miglior front-end per kde.
__________________
Good Kitty: "Jo'z heer!"
MrAsd è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 16:27   #5
giova22
Senior Member
 
L'Avatar di giova22
 
Iscritto dal: Jun 2003
Città: Ferrara
Messaggi: 5955
ok grazie mille per le spiegazioni. Allora cercherò di capire bene il funzionamento di ip-tables. Ho anche provato i programmi suggeritimi, e mi sembra facile da usare guarddog. Per ora uso questo.

Proverò anche gli script di blackbit appena ho un attimo di tempo. Ciao e grazie a tutti
__________________
Ho fatto affati con.... troppi Usate la ricerca sul forum... Penso un centinaio almeno
giova22 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 17:32   #6
Lorenzo1
Member
 
L'Avatar di Lorenzo1
 
Iscritto dal: Dec 2005
Città: Prov. Roma
Messaggi: 289
MAN IPTABLES
Esiste il Man apposta ! Comunque come ti hanno già detto guarddog è il migliore per kde
__________________
Powered by : Micropot Ganja Edition
Lorenzo1 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 21:37   #7
nico159
Senior Member
 
Iscritto dal: Aug 2003
Città: Barletta (BA)
Messaggi: 939
http://www.fs-security.com
Non credo esista nulla di più semplice
__________________
In a world without fences, who needs Gates?
Power by: Fedora 8 - Mac OS X 10.4.11
nico159 è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2007, 04:20   #8
sanford
Senior Member
 
L'Avatar di sanford
 
Iscritto dal: Oct 2001
Città: Pernumia (PD)
Messaggi: 3580
a proposito di firewall, secondo voi usando un router con firewall integrato è ancora indispensabile l'uso di iptables o diventa solo una precauzione in più che magari non servirebbe a nulla? c'è qualcosa che potrebbe passare dal ruoter che iptables è in grado di fermare?
__________________
Powered by 3DFX Voodoo 5 5500
sanford è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2007, 10:39   #9
t0mcat
Senior Member
 
L'Avatar di t0mcat
 
Iscritto dal: Dec 2003
Città: Catania
Messaggi: 431
Quote:
Originariamente inviato da sanford
a proposito di firewall, secondo voi usando un router con firewall integrato è ancora indispensabile l'uso di iptables o diventa solo una precauzione in più che magari non servirebbe a nulla? c'è qualcosa che potrebbe passare dal ruoter che iptables è in grado di fermare?
avere sia un firewall sul router che uno in locale su ogni pc della lan non implica particolari inconvenienti, anzi e' consigliabile perché solitamente conviene distribuire il filtraggio su piu' livelli.
__________________
Ecco il problema di chi beve, pensai versandomi da bere: se succede qualcosa di brutto si beve per dimenticare; se succede qualcosa di bello si beve per festeggiare; e se non succede niente, si beve per far succedere qualcosa.
t0mcat è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2007, 10:51   #10
KaaioUpgrade
Member
 
L'Avatar di KaaioUpgrade
 
Iscritto dal: Sep 2004
Messaggi: 81
Quote:
Originariamente inviato da t0mcat
avere sia un firewall sul router che uno in locale su ogni pc della lan non implica particolari inconvenienti, anzi e' consigliabile perché solitamente conviene distribuire il filtraggio su piu' livelli.
Potresti spiegare meglio questa cosa dei piu livelli?
KaaioUpgrade è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2007, 11:26   #11
MrAsd
Senior Member
 
L'Avatar di MrAsd
 
Iscritto dal: Jun 2002
Città: Piacenza - Bergamo
Messaggi: 1688
Quote:
Originariamente inviato da sanford
a proposito di firewall, secondo voi usando un router con firewall integrato è ancora indispensabile l'uso di iptables o diventa solo una

Io per praticità evito ma male non fa...

Quote:
c'è qualcosa che potrebbe passare dal ruoter che iptables è in grado di fermare?
Se il firewall integrato non ha noti problemi di sicurezza, la risposta e' no.
__________________
Good Kitty: "Jo'z heer!"
MrAsd è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2007, 11:57   #12
sanford
Senior Member
 
L'Avatar di sanford
 
Iscritto dal: Oct 2001
Città: Pernumia (PD)
Messaggi: 3580
Quote:
Originariamente inviato da MrAsd
Se il firewall integrato non ha noti problemi di sicurezza, la risposta e' no.
Quindi se iptables non segnala e non logga assolutamente nulla, dopo qualche mese si può togliere senza timori perché significa che il firewall sul router sta facendo il suo dovere, dico bene?
__________________
Powered by 3DFX Voodoo 5 5500
sanford è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2007, 12:20   #13
VICIUS
Senior Member
 
L'Avatar di VICIUS
 
Iscritto dal: Oct 2001
Messaggi: 11471
Quote:
Originariamente inviato da sanford
Quindi se iptables non segnala e non logga assolutamente nulla, dopo qualche mese si può togliere senza timori perché significa che il firewall sul router sta facendo il suo dovere, dico bene?
Esatto. Spesso sui router viene usato Linux come kernel e quindi il firewall integrato non è altro che iptables.

ciao
VICIUS è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2007, 12:22   #14
Lorenzo1
Member
 
L'Avatar di Lorenzo1
 
Iscritto dal: Dec 2005
Città: Prov. Roma
Messaggi: 289
Dici bene
__________________
Powered by : Micropot Ganja Edition
Lorenzo1 è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2007, 12:27   #15
sanford
Senior Member
 
L'Avatar di sanford
 
Iscritto dal: Oct 2001
Città: Pernumia (PD)
Messaggi: 3580
Quote:
Originariamente inviato da VICIUS
Esatto. Spesso sui router viene usato Linux come kernel e quindi il firewall integrato non è altro che iptables.

ciao
si, in particolare mi sto riferendo alla serie D-Link 300/302T con firmware modificato per trasformarli in router...mi sembra che siano ottimi da quello che leggo.
__________________
Powered by 3DFX Voodoo 5 5500
sanford è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2007, 12:36   #16
Lorenzo1
Member
 
L'Avatar di Lorenzo1
 
Iscritto dal: Dec 2005
Città: Prov. Roma
Messaggi: 289
Quote:
Originariamente inviato da sanford
si, in particolare mi sto riferendo alla serie D-Link 300/302T con firmware modificato per trasformarli in router...mi sembra che siano ottimi da quello che leggo.
Io pure ho un modem d-link 300T ethernet , e pure io avevo letto in giro che era possibile flasharlo per farlo diventare router.ma è vera questa cosa? SCUSATE L'OT . sandford ti ho aggiunto su msn così mi spieghi meglio..se ti va..
Scusate ancora per l'OT
__________________
Powered by : Micropot Ganja Edition
Lorenzo1 è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2007, 12:45   #17
sanford
Senior Member
 
L'Avatar di sanford
 
Iscritto dal: Oct 2001
Città: Pernumia (PD)
Messaggi: 3580
[OT MODE ON]

Lorenzo1, c'è tutto qui sul forum:

http://www.hwupgrade.it/forum/showthread.php?t=1305438

http://www.hwupgrade.it/forum/showthread.php?t=1360418

...e se non basta...

http://forum.noxirc.net/

...ho preso un 300T usato ma devo ancora flasharlo, leggi bene le guide e sopratutto segnati le sigle dei chip che monta e prima di modificarlo chiedi agli esperti (io non lo sono).

[OT MODE OFF]
__________________
Powered by 3DFX Voodoo 5 5500
sanford è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2007, 13:57   #18
t0mcat
Senior Member
 
L'Avatar di t0mcat
 
Iscritto dal: Dec 2003
Città: Catania
Messaggi: 431
Quote:
Originariamente inviato da KaaioUpgrade
Potresti spiegare meglio questa cosa dei piu livelli?
su una lan con piu' computer e' bene avere piu' livelli di filtraggio.

nel caso piu' semplice si ha un solo livello in una sola macchina che ha accesso diretto ad internet e filtra tramite un firewall che gira in locale sulla macchina stessa.

in un caso piu' sempre piu' comune, sempre ad un livello solo, il router costituisce una macchina a se, e' l'unica che ha accesso diretto all'esterno, e filtra il traffico da e verso l'esterno. collegato al router si ha una lan di x macchine, dove x per una lan casalinga solitamente e' 1 o 2.
la sicurezza di ogni macchina della lan in questo caso e' affidata totalmente al router. se il router viene bucato, tutte le macchine della lan sono compromesse; se una sola macchina della rete e' compromessa, essa dall'interno ha accesso a tutta la lan.
se invece si crea un altro livello di filtraggio, aggiungendo al firewall del router anche un firewall per ogni macchina della lan, ognuna di esse ha un grado di protezione piu' elevato verso l'esterno ed e' anche al sicuro da eventuali attacchi portati tramite le altre macchine presenti nella lan.

il concetto puo' essere portato agli estremi in reti complesse, dove a monte si trova un router con accesso esterno e a valle ci sono numerose sottoreti, ognuna delle quali puo' essere protetta a monte da un firewall dedicato che protegge ogni sottorete dalle altre, ed ogni macchina con il suo firewall locale che protegge i singoli client all'interno di una sottorete.

un esempio piu' pratico anche per usi casalinghi e' frapporre a valle del router un firewall dedicato tra lo switch wired e un accesspoint wifi, che filtra il traffico da e verso una sottorete potenzialmente molto insicura.

certo e' un problema che solitamente non c'e' bisogno di porsi, ma e' bene sapere che ci sono tanti modi per mettere su una lan, anche se fatta di un basilare setup router<-->client
__________________
Ecco il problema di chi beve, pensai versandomi da bere: se succede qualcosa di brutto si beve per dimenticare; se succede qualcosa di bello si beve per festeggiare; e se non succede niente, si beve per far succedere qualcosa.

Ultima modifica di t0mcat : 07-01-2007 alle 14:01.
t0mcat è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2007, 14:04   #19
sanford
Senior Member
 
L'Avatar di sanford
 
Iscritto dal: Oct 2001
Città: Pernumia (PD)
Messaggi: 3580
sei stato chiarissimo, grazie.
__________________
Powered by 3DFX Voodoo 5 5500
sanford è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2007, 16:27   #20
giova22
Senior Member
 
L'Avatar di giova22
 
Iscritto dal: Jun 2003
Città: Ferrara
Messaggi: 5955
wow. sono rimasto colpito dal particolre funzionamente di iptables.

Ho provato a bloccare il traffico dei pscchetti per msn messenger e infatti kopete non riusciva in alcun modo ad accedere alla rete. Ottima come cosa.

Grazie ancora a tutti per l' aiuto
__________________
Ho fatto affati con.... troppi Usate la ricerca sul forum... Penso un centinaio almeno
giova22 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Democratici all'attacco di NVIDIA: l'acc...
Elon Musk ha annunciato Terafab: fabbric...
Tutte le migliori offerte Amazon del wee...
Assassin's Creed: iniziate le riprese de...
TV 4K in super offerta: 75'' Mini-LED Hi...
iPad Air in offerta: 11'' con chip M3 a ...
Garmin Instinct 2X Solar Tactical a 259€...
Crimson Desert: Intel ha cercato di coll...
MacBook Air M4 da 899€ su Amazon, ma non...
POCO X8 Pro e Pro Max 12/512GB -23% su A...
Twitter, la verità dietro il crol...
Scivolone ASRock: annuncia il Ryzen 9 99...
DLSS 5: NVIDIA spiega il funzionamento, ...
PlayStation come NVIDIA DLSS: Sony punta...
OnePlus Nord 6 sta arrivando e avr&agrav...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v