Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-12-2007, 16:28   #1
Ophidian
Member
 
Iscritto dal: Oct 2006
Città: Milano
Messaggi: 229
Ubuntu e firewall - aiuto per fare tutto su un pc

Il titolo è un pò senza senso,ma non mi bastava una riga per scrivere quello che mi serve.
In pratica,devo dare un'esame in università,ma visto che a lezione in laboratorio è un pò difficile fare tutto,vorrei arrangiarmi a casa,ma ho un problema...
in pratica in laboratorio usiamo 2 pc con linux,pc A e pc B,con uno mandiamo dei pacchetti e con l'altro registriamo cosa riceve,filtriamo,etc etc...
a casa come potrei fare una cosa del genere,usando ubuntu sul portatile???

E poi,dove posso trovare molte informazioni e tutorials buoni su questi argomenti..:

FIREWALL
Packet filtering
Stateful Firewall
Proxy Firewall
iptables/netfilter

E questi degli esercizi dell'ultimo esame :

Esercizio 1
Si esegua quanto richiesto dai seguenti punti (PcA e PcB sono i due computer a vostra disposizione):
1. Utilizzare tcpdump (su PcA) per salvare su un unico file tutto il traffico generato eseguendo i
seguenti comandi:
- utilizzare nmap per eseguire un OS fingerprint del computer del docente;
- utilizzare nemesis/packit per generare pacchetti TCP aventi TTL=20 e flag SYN FIN
settati a 1.
2. Dal file contenente il traffico generato nel punto precedente, ricavare, utilizzando i filtri di
tcpdump, i pacchetti che soddisfano contemporaneamente tutte le seguenti condizioni:
i. generati dalla macchina sorgente;
ii. contengono almeno il flag FIN attivo;
iii. abbiano TTL < 64.
Risultati da presentare:
- comando e output per ognuno dei punti.

Esercizio 2
Scrivere uno script di configurazione di iptables contenente la policy di tipo stateful, il più stringente
possibile, sia per il traffico in ingresso che per quello in uscita, per gestire la seguente politica:
1. Autorizzare connessioni in ingresso destinate al computer con iptables e prodotte da una
ipotetica applicazione che sfrutta un protocollo simile a DCOM RPC funzionante secondo
le seguenti specifiche:
1. una connessione diretta alla porta 123/tcp, seguita da
2. una connessione diretta a una porta dinamica compresa tra 4000 e 5000/tcp.
2. Autorizzare query DNS uscenti dal vostro pc con iptables e dirette verso il computer del
docente;
3. Autorizzare connessioni FTP PASSIVO in uscita dirette a qualunque destinatario;
4. Autorizzare l' invio di pacchetti ICMP contenenti la segnalazione Network Administratively
Prohibited;
5. Default tutti a DROP.
Attenzione: sono richieste regole specifiche anche per i pacchetti di risposta.
Esecuzione del test della politica:
• Punto 1 (protocollo RPC): usare nemesis/packit per generare i corrispondenti pacchetti TCP in
uscita;
• Punto 2 1 (DNS): vedere sulle istruzioni le modalità per generare zone transfer DNS;
• Punto 3 (FTP): vedere sulle istruzioni le modalità per effettuare un file transfer e scaricare dal
computer del docente il file di testo contenuto nella directory visibile via FTP;
• Punto 3 (ICMP): usare nemesis/packit per generare un corrispondente pacchetto ICMP in
uscita;
Risultati da presentare:
- Il codice dello script funzionante e contenente la politica richiesta;
- Comandi e output completi relativi all'esecuzione dei test;
- Le righe di log (/var/log/messages), aventi un prefisso specifico per ogni regola, che
dimostrino il test corretto della politica (default escluso).


grazie a tutti per l'attenzione
Ophidian è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 11:04   #2
gurutech
Senior Member
 
L'Avatar di gurutech
 
Iscritto dal: Jun 2000
Città: S.Giuliano (MI)
Messaggi: 1047
Ciao,
puoi fare una mini rete con due macchine virtualizzate. se non hai troppa RAM usa una distro leggera da installare nelle macchine virtuali, tipo debian senza grafica.
In ubuntu installa
uml-utilities
virtualbox-ose
bridge-utils

poi come utente root, supponendo che ophidian sia il tuo nome utente

tunctl -u ophidian
tunctl -u ophidian
(si 2 volte così ti crea 2 intefacce)
chmod ugo+rw /dev/net/tun
ifconfig tap0 0.0.0.0 up
ifconfig tap1 0.0.0.0 up
brcrl addbr br0
brctl addif br0 tap0
brctl addif br0 tap1
ifconfig br0 0.0.0.0 up
torna utente normale, avvia virtualbox e alla prima macchina virtuale associ l'interfaccia host tap0 alla seconda tap1. installa il sistema operativo e quelle macchine saranno in rete tra loro come se fossero collegate allo stesso switch.
__________________
“No te tomes tan en serio la vida, al fin y al cabo no saldrás vivo de ella”
gurutech è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 16:17   #3
Ophidian
Member
 
Iscritto dal: Oct 2006
Città: Milano
Messaggi: 229
ti ringrazio .
in sto weekend appena ho tempo ci provo..
grazie ancora
Ophidian è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
MediaTek Dimensity 9500 sfida lo Snapdra...
Nuovo storico lancio per il razzo spazia...
Elgato Embrace: una sedia ergonomica pro...
Brad Pitt torna in pista: F1 – Il Film a...
Hitachi Vantara annuncia la sua AI Facto...
Brembo passa all'alluminio riciclato al ...
HONOR pronta a sfidare gli iPad Pro con ...
OpenAI esce allo scoperto: confermati i ...
In arrivo altri due prodotti da Apple en...
Il tool per aggiornare da Windows 10 a W...
Rishi Sunak entra in Microsoft e Anthrop...
Porsche in poche ore chiude la formazion...
iPhone 17 disponibili su Amazon al prezz...
La Ferrari Elettrica non è la cau...
Ricarica da record: Zeekr supera i 1.300...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v